Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SSH_Enum_CVE-2018-15473 — SSH用户名枚举漏洞利用工具,针对OpenSSH 2.3至7.7版本(CVE-2018-15473)。通过Python脚本使用Paramiko库,可逐个或从单词列表枚举有效用户。 | Kitploit
工具/GitHubGitHub/nestyf/ssh_enum_cve-2018-15473
漏洞分析漏洞利用信息收集网络安全渗透测试学习与教育
GitHubnestyf/ssh_enum_cve-2018-15473

SSH_Enum_CVE-2018-15473

SSH用户名枚举漏洞利用工具,针对OpenSSH 2.3至7.7版本(CVE-2018-15473)。通过Python脚本使用Paramiko库,可逐个或从单词列表枚举有效用户。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SSH用户名枚举利用工具

该脚本是原始漏洞利用工具的修改版本,用于对存在漏洞的服务器(OpenSSH 2.3 < 7.7)进行 SSH 用户名枚举。

功能

  • 该脚本利用 SSH 协议中的一个漏洞来枚举目标服务器上的有效用户名。
  • 可以通过 -u 参数单独枚举一个用户名。
  • 也可以通过 -w 参数从文本文件中提供的用户名列表进行枚举。
  • 脚本将在控制台显示结果,有效用户以绿色显示,无效用户以红色显示。

用法

  1. 确保你的系统已安装 Python 3.x。

  2. 通过运行 pip install -r requirements.txt 安装所需依赖,确保拥有必要的库(如 paramiko 和 colorama)。

  3. 使用以下参数运行脚本:

    • 枚举单个用户:

      root@kitploit:~
      python CVE-2018-15473.py <IP_del_objetivo> -u <nombre_de_usuario>
      

      image

    • 从列表中枚举用户:

      root@kitploit:~
      python CVE-2018-15473.py <IP_del_objetivo> -w <archivo_de_listado_de_usuarios>
      

      image

  4. 脚本将在控制台显示结果。

要求

  • Python 3.x
  • paramiko 包(使用 pip install paramiko 安装)
  • colorama 包(使用 pip install colorama 安装)

重要

此脚本仅供教育和安全目的使用。不建议在未经明确授权的系统或网络上使用。

致谢

此脚本是原始漏洞利用工具的编辑版本。原始版本的致谢和详细信息请参见此处。

下载工具